正式證書的默認有效期最長為397天。為避免您的網站因證書過期而無法訪問或其他潛在的業務風險,請注意SSL證書的有效期,并在SSL證書到期前及時續費。本文介紹SSL證書的續費條件、續費流程以及續費后的操作。
續費場景說明
剩余有效期小于30個自然日:如果您的證書的剩余有效期小于30個自然日,表明您的證書即將到期,您需要在數字證書管理服務控制臺進行續費,以保證您的網站可以安全訪問。
剩余有效期大于30個自然日:如果您的證書的剩余有效期大于30個自然日,且擔心在證書到期前忘記續費,您可以在數字證書管理服務控制臺提前續費證書。
已經過期的證書不支持續費,您需要重新購買證書。具體操作,請參見購買SSL證書。
SSL證書續費后的新證書與舊證書相互獨立,證書續費后,需要重新申請并部署續費后的證書。
剩余有效期小于30個自然日
證書剩余有效期小于30個自然日時,數字證書管理服務控制臺的證書續費購買入口才會開啟。如果您擔心在證書到期前忘記續費,建議您提前為證書續費,具體操作,請參見剩余有效期大于30個自然日。
剩余有效期說明
補齊剩余有效期是指補齊新證書簽發時間至舊證書到期之間的時間段。例如,您待續費的舊證書于2024年08月01日過期,如果您在2024年07月20日完成續費購買和簽發,那么新證書的有效期為2024年07月20日~2025年08月01日。
以下場景不支持補齊舊證書的剩余有效期:
續費購買的新證書與舊證書的規格(包含域名類型、證書類型、證書品牌)不同,不補齊剩余有效期。
為已上傳的第三方證書續費,不補齊剩余有效期。
已經過期的證書重新購買的證書,不補齊剩余有效期。
前提條件
您的證書是在阿里云購買的正式證書或已經上傳到數字證書管理服務控制臺的第三方證書。
即將過期的個人測試證書不支持續費,處理辦法請參見個人測試證書即將過期處理方法
操作步驟
登錄數字證書管理服務控制臺。
在左側導航欄,選擇。
在SSL證書管理頁面的正式證書或上傳證書頁簽,選擇即將過期狀態的證書。
在證書列表,定位到要續費的證書,在操作列,單擊續費購買。
在證書續費面板,你可以重新選擇域名驗證方式、聯系人或續費年限,并單擊立即續費。在驗證信息面板獲取域名驗證信息,并單擊確定。
續費年限選擇1年,表示續費一張有效期為1年的同規則的SSL證書。
完成續費購買后,在即將過期的舊證書下方將會生成一個續費購買的新證書(左側有圖標,表示與舊證書關聯),原證書有效期不變。此時,續費購買的新證書的狀態為申請審核中,您需要配合CA中心完成域名所有權驗證、申請資料審核等。CA中心審核通過后,才會為您簽發新證書。具體操作,請參見提交證書申請。
續費年限選擇2年或3年,表示續費2張有效期為1年的同規格SSL證書,其中第二年更新的證書需要通過托管服務(會消耗托管服務次數)完成,當證書有效期小于30天時自動更新。
例如,續費2年期證書后,會在舊證書下方將會生成兩個證書。
后續步驟
完成證書續費購買后,為保證新證書能及時應用到您的阿里云產品或Web服務器中,您需要進行以下操作。
為續費證書提交證書申請。具體操作,請參見提交證書申請。
將已簽發的續費證書部署到您的阿里云產品或Web服務器中。具體操作,請參見SSL證書安裝說明。
證書部署完成后,通過以下方式驗證續費證書是否已更新。
續費證書安裝到Web服務器后,您可以通過Web瀏覽器訪問您的網站,然后單擊瀏覽器地址欄的圖標,查看證書的有效期是否已更新。如果證書有效期已顯示為新證書的有效期,表示您的續費證書已完成更新。
在Linux服務器上,您也可以執行以下命令,查看續費證書有效期:
#以下命令中www.aliyundoc.com為示例域名,您需要將www.aliyundoc.com替換為您的實際域名。 echo | openssl s_client -servername www.aliyundoc.com -connect www.aliyundoc.com:443 2>/dev/null | openssl x509 -noout -dates
剩余有效期大于30個自然日
為避免證書到期未及時續費,在證書剩余有效期大于30個自然日時,您可以提前續費證書。
登錄數字證書管理服務控制臺。
在左側導航欄,選擇。
在SSL證書管理頁面,單擊正式證書或上傳證書頁簽,定位到您需要續費的證書,在操作列,單擊續費。
在續費頁簽,單擊立即購買,并在證書續費面板,選擇續費的年限,單擊立即續費。
如果您證書額度充足,將消耗已有額度進行續費。
續費后會在舊證書下方生成一個新證書(左側有圖標,表示與舊證書關聯),狀態為未激活,當舊證書有效期小于30個自然日時,未激活證書將進入證書申請階段,屆時需要配合證書申請,避免證書申請失敗,影響業務。取消未激活的證書后會返還SSL證書申請額度。
如果您的舊證書部署過云產品資源,新證書將會繼承該證書部署的云產品資源列表,并自動創建并啟動托管部署任務。在新證書簽發后,會自動通過部署任務將證書部署至對應的云產品。托管部署任務管理以及更多說明,請參見云產品托管部署。